CloudFormation StackSets を使用するための前提条件 - AWS CloudFormation

CloudFormation StackSets を使用するための前提条件

StackSets はスタックの機能を拡張するため、1 回のオペレーションで複数のアカウントとリージョンにまたがるスタックを作成、更新、削除できます。

StackSets では複数のアカウントでスタックオペレーションが実行されるため、最初のスタックセットの作成を開始する前に、AWS アカウント で定義される必要な許可が必要です。

セルフマネージドまたはサービスマネージドの許可を使用して StackSets を管理できます。

  • セルフマネージド StackSets の場合、各ターゲットアカウントと AWS リージョン で IAM ロールを作成および管理する必要があります。詳細については、「セルフマネージド型のアクセス許可を付与する」を参照してください。

  • サービスマネージド StackSets の場合、各アカウントで IAM ロールを手動で作成および管理する必要はありません。AWS がロールの作成と許可を処理します。詳細については、「信頼されたアクセスをアクティブ化する」を参照してください。

注記

現在、中国の北京と寧夏リージョンでは、AWS CloudFormation StackSets で AWS Organizations を使用する信頼されたアクセスを有効にすることはできません。